Des pirates exploitent une faille de Windows 10 et Windows 11. Microsoft a corrigé cette vulnérabilité lors de son Patch Tuesday du mois d’août, avec environ 400 autres failles. En plus des OS précédemment cités, Windows Server est touché. Il faut dire rapidement installer la mise à jour.

- Une faille Windows déjà exploitée permet à un pirate présent sur le PC d’obtenir les privilèges SYSTEM.
- Le correctif est la seule protection, surtout pour Windows 10, où seuls les PC inscrits à l’ESU le reçoivent.
- Le Patch Tuesday d’août corrige environ 400 failles, dont 42 critiques et plusieurs zero-days.
Microsoft a divulgué la faille CVE-2026-68820 avec son correctif. La vulnérabilité touche le pilote AFD.sys, un composant critique de Windows qui gère les connexions réseau du système d’exploitation. Et l’attaque a déjà fait des victimes selon ce que l’on sait. On vous donne la liste de toutes les versions de l’OS concernées.
Installez rapidement cette mise à jour corrective pour Windows
Malheureusement pour les utilisateurs de Windows, ce sont presque toutes les versions qui sont touchées par la faille corrigée par le Patch Tuesday du mois d’août. Voici la liste complète des OS impactés :
- Windows 10 1607
- Windows 10 1809
- Windows 10 21H2
- Windows 10 22H2
- Windows 11 23H2
- Windows 11 24H2
- Windows 11 25H2
- Windows 11 26H1
- Windows Server 2012
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
- Windows Server 2025
Mais alors comment fonctionne cette attaque ? Un pirate déjà présent sur le PC lance une application piégée qui déclenche un défaut de gestion de la mémoire dans le pilote. La manœuvre lui donne les privilèges SYSTEM, le niveau d’accès le plus élevé de Windows. La victime ne fait absolument rien, l’attaque est pilotée sans elle.
Dès lors, un intrus entré par un mot de passe volé ou un logiciel malveillant prend le contrôle total du PC. La faille affiche un score de gravité de 7 sur 10 et Microsoft juge son exploitation complexe. Sauf que voilà, des attaques ont eu lieu, d’où l’urgence d’installer la mise à jour.
Prudence pour les PC sous Windows 10, très exposés
Les chercheurs Moshe Marelus et David Driker de l’entreprise de cybersécurité Check Point ont participé à la découverte de la faille. Microsoft ne propose aucune solution de contournement, le correctif est la seule protection.
Attention pour les PC sous Windows 10. Le support gratuit du système s’est terminé au mois d’octobre 2025. Alors ce correctif n’arrive que sur les PC inscrits au programme de mises à jour étendues ESU, gratuit pendant un an en Europe.
Un PC sous Windows 10 qui ne participe pas à ce programme garde la faille sans correctif disponible. Pour rappel, le Patch Tuesday d’avril corrigeait déjà 167 vulnérabilités dont 2 zero-days exploités sur Windows 10. Les failles exploitées avant leur correctif s’enchaînent en 2026.
Le reste de la mise à jour d’août ? Microsoft corrige environ 400 vulnérabilités ce mois-ci, dont 42 critiques et 37 autorisent l’exécution de code à distance. Le service des profils utilisateur et un pilote de conteneurs cachent deux autres zero-days. Ces failles ont été divulguées publiquement avant leur correctif. Aucune exploitation n’a été détectée pour le moment
Une énorme mise à jour corrective pour Windows
Les serveurs font aussi face à une faille critique du serveur DNS de Windows qui autorise l’exécution de code à distance sans la moindre action humaine. Bref, Microsoft a bossé et le Patch Tuesday de juillet a battu un record avec 570 correctifs.
Pour installer la mise à jour, il faut passer par Windows Update. L’installation de la mise au jour apporte au passage les nouveautés de la fin juillet puisque le dernier patch de Windows 11 corrige les lenteurs du menu Démarrer et de l’Explorateur de fichiers. Bref, la faille a été exploitée mais désormais, elle est corrigée avec un patch d’urgence. Reste à l’installer rapidement pour éviter que des pirates profitent de cette imprudence pour vous attaquer.
Source : Microsoft














Un avis, une expérience, un désaccord ? La discussion est ouverte.